不明なインスタンスによって Sudoers がオーバーライドされました。

不明なインスタンスによって Sudoers がオーバーライドされました。

org.kde.pim.aconadiserverFedora 25ワークステーションで実行してpkillddコピーの進行を中止し、しばらくしてKdeがゆっくり再起動した後、sudo通常のユーザーは使用できなくなります。

正解はuser is NOT in the sudoers fileきっと以前からのことで、sudo以前にもしっかり使えましたが。 sudoersファイルを編集するには、rootユーザーを使用する必要があります。新しいユーザーエントリがなく、デフォルトファイルのようです。

ここでsudoersファイルを編集したので、現在はファイルがいつ変更されたのか、具体的に何を変更したのかを確認する方法がわかりません。

更新時にdnfはそれを上書きできますか?確認する方法はありますか(archlinux(pacman)でインストールスクリプト、おそらくdnfも検索できますか?)?しかし、最新のdnfアップグレードはイベント発生の1週間前であり、最後のインストールはイベント発生の少なくとも12時間前でした。そしてsudoまだ働いています。おそらく、クラッシュ後にスクリプトを実行することも、KDEコンポーネントのインストールスクリプトにすることもできます。あるいは、アナディサーバーのクラッシュやKDEの再起動によって発生した可能性があります。

衝突が発生したときのジャーナルctlからの抜粋:

Sep 15 00:00:35 hostname sudo[29889]:     rudi : TTY=pts/3 ; PWD=/somefolder ; USER=root ; COMMAND=/bin/pkill dd -USR1
Sep 15 00:00:36 hostname sudo[29889]: pam_systemd(sudo:session): Cannot create session: Already occupied by a session
Sep 15 00:00:36 hostname sudo[29889]: pam_unix(sudo:session): session opened for user root by (uid=0)
Sep 15 00:00:36 hostname sudo[29889]: pam_unix(sudo:session): session closed for user root
Sep 15 00:00:37 hostname systemd[1]: sddm.service: Main process exited, code=killed, status=10/USR1
Sep 15 00:00:37 hostname systemd-logind[1049]: Removed session 2.
Sep 15 00:00:37 hostname kdeinit5[1685]: kdeinit5: Fatal IO error: client killed
Sep 15 00:00:40 hostname audit[4570]: ANOM_ABEND auid=1000 uid=1000 gid=1000 ses=2 subj=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 pid=4570 comm="TaskSchedulerSe" exe=2F6F70742F676
Sep 15 00:00:40 hostname audit[2462]: ANOM_ABEND auid=1000 uid=1000 gid=1000 ses=2 subj=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 pid=2462 comm="TaskSchedulerSe" exe=2F6F70742F676
Sep 15 00:00:40 hostname audit[12260]: ANOM_ABEND auid=1000 uid=1000 gid=1000 ses=2 subj=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 pid=12260 comm="TaskSchedulerSe" exe=2F6F70742F6
Sep 15 00:00:40 hostname audit[12435]: ANOM_ABEND auid=1000 uid=1000 gid=1000 ses=2 subj=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 pid=12435 comm="TaskSchedulerSe" exe=2F6F70742F6
Sep 15 00:00:44 hostname at-spi-bus-launcher[1936]: XIO:  fatal IO error 11 (Resource temporarily unavailable) on X server ":0"
Sep 15 00:00:44 hostname at-spi-bus-launcher[1936]:       after 666960 requests (666960 known processed) with 0 events remaining.
Sep 15 00:00:39 hostname polkitd[1107]: Unregistered Authentication Agent for unix-session:2 (system bus name :1.37, object path /org/kde/PolicyKit1/AuthenticationAgent, locale de_AT.UTF-8) (
Sep 15 00:00:37 hostname kdeinit5[1685]: kdeinit5: sending SIGHUP to children.
Sep 15 00:00:38 hostname systemd[1]: Stopping User Manager for UID 1000...
Sep 15 00:00:39 hostname kdeinit5[1685]: kdeinit5: sending SIGTERM to children.
Sep 15 00:00:39 hostname kdeinit5[1685]: kdeinit5: Exit.
Sep 15 00:00:40 hostname kdeinit5[1689]: The X11 connection broke (error 1). Did the X11 server die?
Sep 15 00:00:42 hostname klauncher[1686]: The X11 connection broke (error 1). Did the X11 server die?
Sep 15 00:00:42 hostname kglobalaccel5[1712]: The X11 connection broke (error 1). Did the X11 server die?
Sep 15 00:00:43 hostname akonadi_control[2001]: The X11 connection broke (error 1). Did the X11 server die?
Sep 15 00:00:46 hostname akonadiserver[2021]: org.kde.pim.akonadiserver: Control process died, committing suicide!
Sep 15 00:00:47 hostname akonadi_followupreminder_agent[2037]: org.kde.pim.akonadicore: Akonadi server running without control process!

ベストアンサー1

ファイル/etc/sudoersはで表示されます%config(noreplace)。これは、編集された場合、yumまたはdnfの更新がそのファイルを上書きしないことを意味します。あなたはその逆を得るでしょう/etc/sudoers.rpmnew

Fedora は基本的に次の行が付属しています。

%wheel  ALL=(ALL)   ALL

これはwheel、このグループのユーザーが完全なsudo権限を持っていることを意味します。あなたは以下を見つけました:

…以前にsudoを使用できたことは確かです。 rootユーザーを使用してsudoersファイルを編集する必要があります。新しいユーザーエントリがなく、デフォルトファイルのようです。

以前 sudo を使ったことがある可能性が高いです。そして特定のユーザーエントリのデフォルトファイルはありません。私の考えでは、どうしてもwheelそのグループの会員資格を失ったと思います。これはいつでも発生する可能性がありますが、ログアウトしてから再ログインした後にのみ適用されます。私はこれがあなたの衝突と全く関係がないと思います。後で再起動し、グループなしで再ログインしただけです。

おすすめ記事